https://support.microsoft.com/en-us/kb/2862973Microsoft Security Advisory: Обновление для устаревания в MD5 алгоритм хэширования для программы корневых сертификатов Microsoft: 13 августа 2013
Больше информации
Ссылки изменение в феврале 2014 года, что обсуждается в Справочном 2862973 применяется только к сертификатам, которые используются для следующих целей:
Проверка подлинности сервера
подписание кода
время штамповки
Другие обыкновения сертификата алгоритма подпись MD5 хэша не будут заблокированы.
Что касается подписания кода, мы разрешим подписанные двоичные файлы, которые были подписаны до марта 2009 года, чтобы продолжать работать, даже если сертификат подписи используется подпись MD5 хэш-алгоритм
----
https://technet.microsoft.com/library/security/2862973----
Никто не, вероятно, будет утверждать, что Microsoft не строго следовать правительство США стандартов безопасности криптографии.
Хронология.
1) В 2012 MD5 приняты для некоторых довольно защищенных приложений в соответствии с государственными стандартами.
2) Май 2012, вредоносная Flame обнаружен в Иране. Вредоносное, кажется, было результатом совместных усилий нескольких разведок.
3) Он-лайн изображение md5, в том числе страниц Википедии и различных других сайтов изменяются предположить, что не было никакой официальной поддержкой для md5. Это почти как правительство никогда не слышал об этом.
4) Ша теперь общественное лицо криптографии США. Следующий вариант поколения от Keccak обсуждается, но любой, кто использует поисковую систему можно обнаружить, что, кажется, были построено с намеренными недостатками.
-----
Я не против шпионов кражи из других шпионов.
Я против мафии бандитской нечисти, которые говорят "Вот надежная система безопасности ненарушенной bacfked правительства", Хорошо зная, он сломан.